Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
723 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.9) | 0.34% | — | Quantumcloud Slider HeroAI | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('cross-site Scripting') en Quantum Cloud Slider Hero permite XSS almacenado. Este problema afecta a Slider Hero: desde n/a hasta 8.6.1. | |
| Aplazada | Alta (7.1) | 0.35% | — | Semenov NEW RoyalsliderAI | 27/3/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en Semenov New RoyalSlider permite XSS reflejado. Este problema afecta a New RoyalSlider: desde n/a hasta 3.4.2. | |
| Analizada | Media (4.3) | 0.38% | — | Radiustheme Testimonial Slider AND Showcase | 26/3/2024 | 17/6/2026 | El complemento Testimonial Slider de WordPress anterior a 2.3.7 no garantiza adecuadamente que un usuario tenga las capacidades necesarias para editar ciertas configuraciones sensibles del complemento Testimonial Slider de WordPress anterior a 2.3.7, lo que hace posible que los usuarios con al menos el rol de Autor… | |
| Modificada | Alta (8.8) | 1.2% | — | Wpwax Post Grid, Slider & Carousel Ultimate | 13/3/2024 | 17/6/2026 | El complemento Post Grid, Slider & Carousel Ultimate – with Shortcode, Gutenberg Block & Elementor Widget para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.6.7 incluida a través de la deserialización de entradas que no son de confianza en la función… | |
| Modificada | Alta (8.8) | 1.2% | — | Wpwax Product Carousel Slider & Grid Ultimate FOR Woocommerce | 13/3/2024 | 17/6/2026 | El complemento Product Carousel Slider & Grid Ultimate para WooCommerce para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.9.7 incluida a través de la deserialización de entradas no confiables a través de un código corto. Esto hace posible que atacantes autenticados, con… | |
| Modificada | Media (5.4) | 0.34% | — | Bdthemes Prime Slider | 13/3/2024 | 17/6/2026 | El complemento Prime Slider – Addons For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'settings['title_tags']' del widget Mercury en todas las versiones hasta la 3.13.2 incluida debido a una sanitización de entrada insuficiente y la salida se escapa. Esto hace posible… | |
| Modificada | Media (5.4) | 0.43% | — | Bdthemes Prime Slider | 13/3/2024 | 17/6/2026 | El complemento Prime Slider – Addons For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'title_tags' del widget Rubix en todas las versiones hasta la 3.13.2 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que atacantes… | |
| Analizada | Media (4.3) | 0.20% | — | I13websolution Team Circle Image Slider With Lightbox | 13/3/2024 | 17/6/2026 | El complemento Team Circle Image Slider With Lightbox para WordPress es vulnerable a Cross-Site Request Forgery en la versión 1.0. Esto se debe a una validación nonce faltante o incorrecta en la función círculo_thumbnail_slider_with_lightbox_image_management_func(). Esto hace posible que atacantes no autenticados… | |
| Modificada | Media (5.4) | 0.34% | — | Bdthemes Prime Slider | 7/3/2024 | 17/6/2026 | El complemento Prime Slider – Addons For Elementor para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del atributo 'title_tags' del widget Fiestar en todas las versiones hasta la 3.13.1 incluida debido a una sanitización de entrada y un escape de salida insuficientes. Esto hace posible que… | |
| Modificada | Media (5.4) | 0.43% | — | Averta Master Slider | 2/3/2024 | 17/6/2026 | El complemento Master Slider – Responsive Touch Slider para WordPress es vulnerable a Cross-Site Scripting Almacenado a través del código corto ms_slide del complemento en todas las versiones hasta la 3.9.5 incluida debido a una sanitización de entrada insuficiente y a un escape de salida en los atributos… | |
| Modificada | Media (4.8) | 0.65% | — | Averta Master Slider | 2/3/2024 | 17/6/2026 | El complemento Master Slider – Responsive Touch Slider para WordPress es vulnerable a los Cross-Site Scripting Almacenado a través de la funcionalidad de devolución de llamada de diapositivas en todas las versiones hasta la 3.9.5 incluida. Esto hace posible que atacantes autenticados, con acceso a nivel de editor,… | |
| Modificada | Media (4.3) | 0.26% | — | Averta Master Slider | 2/3/2024 | 17/6/2026 | El complemento Master Slider – Responsive Touch Slider para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 3.9.3 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función 'process_bulk_action'. Esto hace posible que atacantes no autenticados dupliquen o… | |
| Modificada | Alta (8.8) | 0.82% | — | Awplife Slider Responsive Slideshow | 1/3/2024 | 17/6/2026 | El complemento Slider Responsive Slideshow – Image slider, Gallery slideshow para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 1.3.8 incluida, a través de la deserialización de entradas que no son de confianza a la función awl_slider_responsive_shortcode. Esto hace posible que… | |
| Modificada | Alta (8.8) | 0.24% | — | Gsplugins Logo Slider | 29/2/2024 | 17/6/2026 | Vulnerabilidad de Cross-Site Request Forgery (CSRF) en GS Plugins Logo Slider – Logo Showcase, Logo Carousel, Logo Gallery and Client Logo Presentation. Este problema afecta a Logo Slider – Logo Showcase, Logo Carousel, Logo Gallery and Client Logo Presentation: desde n/ a hasta 3.5.1. | |
| Modificada | Media (5.4) | 0.31% | — | Swadeshswain Before After Image Slider | 12/2/2024 | 17/6/2026 | Vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web ('Cross-site Scripting') en swadeshswain Before After Image Slider WP permite almacenar XSS. Este problema afecta a Before After Image Slider WP: desde n/a hasta 2.2. | |
| Modificada | Media (6.1) | 0.33% | — | Wonderplugin Wonder Slider Lite | 8/2/2024 | 17/6/2026 | Neutralización inadecuada de la entrada durante la vulnerabilidad de generación de páginas web ('Cross-site Scripting') en Magic Hills Pty Ltd Wonder Slider Lite permite Reflected XSS. Este problema afecta a Wonder Slider Lite: desde n/a hasta 13.9. | |
| Modificada | Media (4.8) | 0.34% | — | Ljapps WP Review Slider | 1/2/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante de generación de páginas web ('Cross-site Scripting') en LJ Apps WP Review Slider permite XSS almacenado. Este problema afecta a WP Review Slider: desde n/a hasta 12.7. | |
| Modificada | Media (4.8) | 0.34% | — | Ljapps WP Review Slider | 22/1/2024 | 17/6/2026 | El complemento WP Review Slider de WordPress anterior a 13.0 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con altos privilegios, como el administrador, realizar ataques de Cross-Site Scripting Almacenado incluso cuando la capacidad unfiltered_html no está permitida (por… | |
| Modificada | Alta (8.8) | 0.54% | — | Nextendweb Smart Slider 3 | 19/1/2024 | 17/6/2026 | Vulnerabilidad de deserialización de datos no confiables en Nextend Smart Slider 3. Este problema afecta a Smart Slider 3: desde n/a hasta 3.5.1.9. | |
| Modificada | Media (5.4) | 0.53% | — | Simonpedge Slide Anything | 16/1/2024 | 17/6/2026 | El complemento Slide Anything de WordPress anterior a 2.3.47 no sanitiza ni escapa adecuadamente el título de la diapositiva antes de mostrarlo en las páginas de administración, lo que permite a un usuario registrado con roles tan bajos como Autor inyectar un payload de JavaScript en el título de la diapositiva… | |
| Modificada | Alta (8.8) | 1.4% | — | Themepunch Slider Revolution | 8/1/2024 | 17/6/2026 | El complemento Slider Revolution de WordPress anterior a 6.6.19 no impide que los usuarios con al menos el rol de Autor deserialicen contenido arbitrario al importar controles deslizantes, lo que podría provocar una ejecución remota de código. | |
| Modificada | Media (4.3) | 0.20% | — | Averta Depicter Slider | 5/1/2024 | 17/6/2026 | El complemento The Depicter Slider – Responsive Image Slider, Video Slider & Post Slider para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 2.0.6 incluida. Esto se debe a una validación nonce faltante o incorrecta en la función "save". Esto hace posible que atacantes no… | |
| Modificada | Media (4.8) | 0.40% | — | Ljapps WP Tripadvisor Review Slider | 1/1/2024 | 17/6/2026 | El complemento WP TripAdvisor Review Slider de WordPress anterior a 11.9 no sanitiza ni escapa a algunas de sus configuraciones, lo que podría permitir a usuarios con privilegios elevados, como el administrador, realizar ataques de Cross-Site Scripting almacenado incluso cuando la capacidad unfiltered_html no está… | |
| Modificada | Alta (8.8) | 0.69% | — | Themepunch Slider Revolution | 20/12/2023 | 17/6/2026 | Carga sin restricciones de archivos con vulnerabilidad de tipo peligroso en ThemePunch OHG Slider Revolution. Este problema afecta a Slider Revolution: desde n/a hasta 6.6.15. | |
| Modificada | Alta (7.2) | 0.76% | — | Tribulant Slideshow Gallery | 20/12/2023 | 17/6/2026 | La neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ("Inyección SQL") en Tribulant Slideshow Gallery LITE. Este problema afecta a Slideshow Gallery LITE: desde n/a hasta 1.7.6. |